上一页 1 ··· 7 8 9 10 11 12 13 下一页
摘要: IDA---F5失败(反编译失败)的一些解决办法 阅读全文
posted @ 2022-11-12 20:13 rvy 阅读(1858) 评论(0) 推荐(0)
摘要: 官网: https://www.wireshark.org/ wireshark是一个很好用的流量捕获和解析工具。这里写一些简单用法。 阅读全文
posted @ 2022-11-05 08:37 rvy 阅读(421) 评论(0) 推荐(0)
摘要: github地址: https://github.com/microsoft/PowerToys PowerToys是微软开源的增强Windows使用效率的工具。 阅读全文
posted @ 2022-11-05 08:33 rvy 阅读(302) 评论(0) 推荐(0)
摘要: git是一个开源的代码版本控制工具,最初由Linus开发。 这里简单记自己会用到的命令和操作,系统的学习可以参考该链接: https://git-scm.com/book/zh/v2 注意:做不确定的操作前记得先commit一下或者另外保存一份,不然教训惨痛 阅读全文
posted @ 2022-11-05 08:28 rvy 阅读(85) 评论(0) 推荐(0)
摘要: golang 一些恢复符号的方法,方便分析 阅读全文
posted @ 2022-10-29 07:28 rvy 阅读(938) 评论(0) 推荐(0)
摘要: SysinternalsSuite的几个工具可以用来查看互斥量: Process Explorer, WinObj, handle 阅读全文
posted @ 2022-10-22 11:47 rvy 阅读(346) 评论(0) 推荐(0)
摘要: 调试子进程的方法 阅读全文
posted @ 2022-10-08 08:21 rvy 阅读(238) 评论(0) 推荐(0)
摘要: 官网:http://www.rohitab.com/apimonitor 一个很好用的Windows API监控工具。 阅读全文
posted @ 2022-10-01 08:22 rvy 阅读(201) 评论(0) 推荐(0)
摘要: pefile可以解析、读取或修改PE文件。 github地址: https://github.com/erocarrera/pefile/ 一些示例地址: https://github.com/erocarrera/pefile/blob/wiki/UsageExamples.md 安装: `pip3 install pefile` 阅读全文
posted @ 2022-10-01 08:11 rvy 阅读(757) 评论(0) 推荐(0)
摘要: 逆向工程核心原理 RVA转RAW ImageBase, 基址, 如: 0x00400000 VA, Virtual Address, 虚拟地址, 如: 0x00418ABC RVA, Relative Virtual Address, 相对虚拟地址, 如: 0x00018ABC RAW, 在文件中的 阅读全文
posted @ 2022-09-25 09:22 rvy 阅读(378) 评论(0) 推荐(0)
上一页 1 ··· 7 8 9 10 11 12 13 下一页